Как стать автором
Обновить

Моя лента

Тип публикации
Порог рейтинга
Уровень сложности
Предупреждение
Войдите или зарегистрируйтесь, чтобы настроить фильтры
Статья

Эволюция потребностей в работе с логами и обогащениями [Оголяемся технологически. MaxPatrol SIEM]

Уровень сложностиПростой
Время на прочтение11 мин
Количество просмотров4

Всем привет! Эволюция потребностей и возможностей обработки логов в SIEM-системах не стоит на месте. И сегодня мы, Иван Прохоров, руководитель продукта MaxPatrol SIEM, и Петр Ковчунов, который пишет экспертизу для этого продукта, разберем наш ответ этому челленджу.

Когда мы проектировали свой продукт, то четко осознавали, что потребность просто в анализе логов или генерации детектов — это не все, что нужно для безопасности. Прямо отказавшись от идеи сделать «еще один SIEM», мы копнули глубже и на архитектурном уровне заложили в продукт функции, которые позволяют органично и бесшовно внедрить решение в систему информационной безопасности компании и обеспечить ей практический результат.

Заглянуть под капот
Рейтинг0
Комментарии0

Новости

Новость

Samsung купила британскую компанию в сфере графов знаний Oxford Semantic Technologies

Время на прочтение2 мин
Количество просмотров20

Южнокорейская Samsung приобрела британский стартап в сфере создания графов знаний Oxford Semantic Technologies, чтобы усилить свои модели искусственного интеллекта.

Читать далее
Рейтинг0
Комментарии0
Статья

Разработка бессерверного защищённого тайника для передачи сообщений

Уровень сложностиСредний
Время на прочтение21 мин
Количество просмотров187

Однажды я наткнулся на вот эту потрясающую статью (здесь я о ней порассуждал), которая навела меня на одну мысль. Как я подошёл бы к задаче разработки тайника для передачи сообщений? И, если уж мы об этом заговорили — подумаем о том, что нам нужно от подобной системы.

Полагаю, что следующие требования вполне разумны. Они сформулированы по мотивам размышлений о том, зачем вообще нужен защищённый тайник.

Читать далее
Всего голосов 2: ↑2 и ↓0+4
Комментарии0
Статья

Горутины в Go: Базовые примеры

Уровень сложностиСредний
Время на прочтение2 мин
Количество просмотров105

Горутины — это функции или методы, выполняемые конкурентно с другими горутинами в одном и том же адресном пространстве. Они легковеснее традиционных потоков, занимают меньше памяти и позволяют эффективно использовать ядра процессора.

Читать далее
Рейтинг0
Комментарии0

Истории

Статья

Случайные блуждания: связь с резистивным расстоянием (часть 1)

Уровень сложностиСредний
Время на прочтение5 мин
Количество просмотров43

Эта первая статья из цикла работ, посвящённых связи сопротивления и случайных блужданий.

Сперва мы пройдёмся по теоретическим аспектам изучаемых предметов, далее напишем скрипты для расчётов и проведём анализ полученных результатов.

Читать далее
Рейтинг0
Комментарии0
Пост

На днях OpenAI выпустила GPT-4o-mini — новую флагманскую модель для дешёвого сегмента, так сказать.

  • Говорят, работает «почти как» GPT-4o, а иногда даже круче GPT-4.

  • Почти в 3 раза дешевле GPT-3.5-turbo.

  • Размер контекста 128k токенов, против 16k у GPT-3.5-turbo.

Конечно я сразу побежал переводить на эту модель свою читалку новостей.

Если кратко подвести итоги, то это крутая замена GPT-3.5-turbo. У меня получилось сходу, не меняя промпты, заменить двух LLM агентов на одного и суммарно удешевить работу читалки раз в 5 без потери качества.

Но потом я полез тюнить промпт, чтобы сделать ещё круче, и начал сталкиваться с нюансами. Например, с замыливанием контекста и проблемами с большими запросами. Об этом можно прочитать у меня в блоге.

Теги:
0
Комментарии0
Статья

Уязвимость VSCode и «объективный» взгляд на Git

Уровень сложностиСредний
Время на прочтение12 мин
Количество просмотров315

Привет, Хабр!

Меня зовут Владислав Кормишкин, я аналитик-исследователь угроз кибербезопасности в компании R-Vision. Сегодня я хотел бы рассказать вам об одном из самых популярных редакторов кода — VSCode, и о том, как злоумышленники могут использовать его в своих целях. На сегодняшний день известно о 229 миллионах установок расширений через встроенный магазин, содержащих вредоносный код. Уязвимости в редакторах кода используются давно, в том числе и APT (Advanced Persistent Threat) с применением социальной инженерии, как это было и с Visual Studio.

В этой статье мы рассмотрим архитектурные особенности VSCode, связанные с безопасностью исполнения кода. Мы также проанализируем уязвимость CVE-2023-46944 и объясним, почему, несмотря на то, что разработчик GitKraken пропатчил её в 2023 году, она всё ещё может быть потенциально опасной из-за особенностей работы с Git. Кроме того, мы расскажем, как именно эта уязвимость была пропатчена, и предложим правило для её обнаружения с использованием языка VRL и плагина R-Object.

exploit it >
Всего голосов 3: ↑3 и ↓0+3
Комментарии0
Пост

Появилось новое приложение NotchNook для Mac, которое превращает вырез на MacBook Air или MacBook Pro в Dynamic Island. «Nook» предлагает базовые элементы управления мультимедиа, которые напоминают Live Activity в iOS и другие настраиваемые виджеты. 

Вкладка «Tray» позволяет переместить файлы или приложения. 

Доступ к «Nook» можно получить по клику или проведя пальцем вниз по трекпаду, когда курсор мыши находится сверху. Также можно настроить его на автоматическое опускание при наведении курсора мыши.

NotchNook работает на компьютерах Mac с вырезами и без них. В приложении скоро появятся возможность архивировать или разархивировать файлы, перетаскивая их в приложение. 

Пока оно поддерживает только некоторые мультимедийные сервисы, такие как Apple Music.

Теги:
+1
Комментарии0
Статья

Война YouTube против блокировщиков рекламы

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров683


У каждого человека есть важный монетизируемый ресурс — его внимание (то есть время осмысленной жизни). За внимание пользователя идёт борьба между интернет-компаниями, они придумывают всё новые трюки, чтобы завлечь и не отпустить юзера, а его задача — не потратить свой ресурс на рекламу и другие отвлекающие вещи. Поэтому блокировщики рекламы важны для личной безопасности и опасны для корпораций. В официальной финансовой отчётности Google указано, что технологии блокировки рекламных объявлений — один из основных рисков для бизнеса.

Особенно наглядно война корпораций против людей видна на YouTube, где корпорация Google начала нещадную борьбу с блокировщиками.
Читать дальше →
Всего голосов 10: ↑9 и ↓1+11
Комментарии1
Новость

Amazon начала бороться с попытками сотрудников попить кофе в офисе и уйти домой

Время на прочтение2 мин
Количество просмотров1.7K

Amazon начала бороться с явлением «coffee badging» — привычкой сотрудников приходить в офис на пару часов «для галочки», чтобы попить кофе и уйти работать домой.

Читать далее
Всего голосов 5: ↑5 и ↓0+9
Комментарии3
Пост

Плагин JLSitemap - Phoca Download

JL Sitemap - компонент для формирования статической XML карты сайта. В результате работы компонента формируется файл или файлсет карт сайта, который не нагружает каждый раз сервер при обращении к нему. Компонент получает данные для формирования XML карты сайта от плагинов. В стандартную поставку входят плагины:

  • Плагин поддержки Материалов Joomla.

  • Плагин поддержки Меток Joomla.

  • Плагин поддержки Контакты Joomla.

  • Плагин поддержки K2.

  • Плагин поддержки Kunena.

  • Плагин поддержки Virtuemart.

Также сторонними разработчиками созданы плагины:

  • JoomShopping

  • Phoca Gallery

Теперь к этому комплекту плагинов добавился плагин поддержки компонента Phoca Download. Он добавляет в карту сайта ссылки на категории и файлы Phoca Download с учетом того опубликован файл/категория или нет, действуют ли даты публикации, подтверждён файл или нет и т.д.

Плагин имеет сразу 2 релиза:

  • Версии 0.9.x созданы для Joomla 3 по старой архитектуре расширений. Возможно будут работать на Joomla 4 и Joomla 5 с включённым плагином обратной совместимости

  • Версии 1.х созданы для Joomla 4 и Joomla 5 по новой архитектуре расширений. Если Ваш сайт на Joomla 4 и старше - рекомендуется использовать именно последние версии плагина.

Страница расширения

Компонент XML-карты сайта JL Sitemap

Компонент Phoca Download

Теги:
0
Комментарии0
Новость

Oracle после ухода из России продолжает судиться со «Сбером», Альфа-банком, «МегаФоном» и другими кредиторами

Время на прочтение3 мин
Количество просмотров1.2K

Российская «дочка» американской компании — разработчика систем управления базами данных Oracle «Оракл компьютерное оборудование» так и не выплатила 1,43 млрд рублей долгов российским компаниям. Это следует из отзыва арбитражного управляющего Егора Непомнящих по делу о банкротстве, пишет РБК.

Читать далее
Всего голосов 1: ↑1 и ↓0+3
Комментарии3
Пост

Разработчики из команды «Яндекса» объявили о запуске новой удобной функции голосового помощника «Алисы».

Пользователям с особенностями речи теперь будет проще общаться с «Алисой». Она стала лучше распознавать голосовые запросы людей с речевыми нарушениями — например, с заиканием, ДЦП, последствиями инсульта или травмы. Это стало возможным благодаря дообучению нейросети.

В процессе обучения «Алиса» проанализировала сотни тысяч аудиозаписей. Их подготовили люди с особенностями речи, которых «Яндекс» привлёк к открытому тестированию качества распознавания речи «Алисой», в том числе это было сделано с помощью партнёрских организаций.

В итоге разрыв между точностью распознавания обычной речи и с искажениями сократился в среднем на 20%. Качество распознавания оценивали по метрике Word Error Rate (WER), которая позволяет определить долю неправильно понятых слов.

В проекте «Яндекса» по доработке алгоритмов «Алисы» участвовали некоммерческие организации «Центр лечебной педагогики», «Живи сейчас», «Жизненный путь», «Весна», «Перспектива», «Лучшие друзья» и другие. Их подопечные и другие участники тестирования записали более 855 тыс. скороговорок и фрагментов обычной речи. Всего получилось более 900 часов аудиоматериалов. Классифицировать примеры по типам нарушений помогли специалисты‑дефектологи из МГПУ. В общей сложности в проекте участвовали более 300 человек.

Публикация на Хабре: «Как "Яндекс" учит "Алису" понимать пользователей с особенностями речи».

Теги:
+1
Комментарии0

Ближайшие события

Новость

Хакеры начали использовать хаос из-за CrowdStrike для распространения вредоноса Crowdstrike-hotfix.zip

Время на прочтение3 мин
Количество просмотров481

После масштабного сбоя в работе организаций по всему миру 18 июня из-за проблемного обновления Falcon Sensor для Windows от компании кибербезопасности CrowdStrike киберпреступники пытаются воспользоваться ситуацией. Они распространяют вредоносный ZIP-архив с именем Crowdstrike-hotfix.zip (хеш SHA256: c44506fe6e1ede5a104008755abf5b6ace51f1a84ad656a2dccc7f2c39c0eca2). 

Читать далее
Всего голосов 1: ↑1 и ↓0+3
Комментарии0
Новость

Вышел датасет подсчета калорий на основе описания блюда на естественном языке

Время на прочтение1 мин
Количество просмотров288

Исследователи Калифорнийского университета собрали набор данных NutriBench, который  состоит из 5000 проверенных людьми описаний блюд с метками макронутриентов, включая углеводы, белки, жиры и калории.

Основное отличие датасета от обычных списков состава продуктов, в том, что он адаптирован для использования в режиме естественного диалога. Пользователи подобных таблиц и приложений знают, как сложно на глазок правильно определить вес блюда, а постоянно носить с собой весы неудобно. Кроме того, LLM пока испытывают определенные трудности при работе с табличными данными, поэтому данные уже адаптированы для применения в RAG

Для удобства использования данные разделены на 15 подмножеств, которые включают описания блюд, различающиеся по количеству продуктов (1-3), типу порций (одиночные или множественные), описаниям размера порций (натуральные, например, «1 чашка», или метрические, например, «50 г»), а также популярности продуктов. 

Датасет легко применить в качестве базы знаний чат-бота для ответа на вопрос "сколько углеводов я получу, съев на обед большую тарелку пасты Карбонара и выпив чашку кофе?". Но относиться к такому подсчету пока стоит с долей скепсиса, GPT-3.5 с промптом CoT в ответах на подобные вопросы достиг наивысшей точности 51,48% с частотой ответов 89,80%. Данные по другим моделям доступны на графике и сайте датасета.

Датасет разрешен для свободного использования в некоммерческих целях. Скачать и попробовать обучить своего бота можно тут

P.S. Если вам интересны новости про генеративный ИИ, LLM, мультиагентов, я рассказываю об этом в своем Телеграм канале https://t.me/generative_ai_ru

Читать далее
Рейтинг0
Комментарии0
Статья

О компьютере для агностиков

Уровень сложностиСложный
Время на прочтение5 мин
Количество просмотров524
Написать эту книгу меня побудила поистине буддийская Пустота, космический вакуум на том месте, где должно было быть множество таких книг. Но их нет. В школах не учат основам компьютерных знаний, не учат этому и на всевозможных курсах. Вместо основ информатики преподаются по существу основы машинописи и делопроизводства. Книги издаются, но в них только все те же Microsoft Word, Excel и Powepoint.
Есть хорошая книга Чарльза Петцольда «Код. Тайный язык информатики», но она вышла в США более 20 лет назад.
charlespetzold.com/code/index.html
На русском языке ничего подобного не было написано.


Для примера множества Мандельброта
Читать дальше →
Всего голосов 9: ↑2 и ↓7-5
Комментарии2
Статья

Сохранить, нельзя потерять, или почему нужно резервировать сервисы всеми доступными способами

Уровень сложностиПростой
Время на прочтение16 мин
Количество просмотров147

Теряли ли вы когда-нибудь данные в результате технической аварии? Была ли среди них критическая информация, которая восстанавливалась медленно или только частично? Именно в такие моменты в команде впервые начинают думать о резервировании. Предлагаем изменить подход и заранее корректно организовать резервные ресурсы.

Читать далее
Рейтинг0
Комментарии0
Новость

В Итонском колледже заставляют учеников пользоваться кнопочными телефонами Nokia для улучшения успеваемости

Время на прочтение1 мин
Количество просмотров694

Британский Итонский колледж потребовал от учеников использовать кнопочные телефоны Nokia. Руководства учебного заведения объяснило решение стремлением улучшить успеваемость обучающихся.

Читать далее
Всего голосов 2: ↑2 и ↓0+4
Комментарии1
Статья

Удалить удаленку. Почему нас возвращают в офисы

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров1.1K

Удаленка - сколько здесь хорошего для просто специалиста ИТ-сферы. Да и любой, где она возможна. Сама мысль о возможности сидеть, где тебе удобно и получать зарплату греет не хуже камина осенним вечером. Сейчас даже кранами в доках рулят на удаленке. Но как мы пришли к этому? Когда все началось? 

Многие из вас помнит зарю ИТ-индустрии, когда было модно стать “фрилансером” и чилить на Бали, под пиво рисуя сайты. Хорошее было время… Для тех, кто успел вкатиться. 

Начиная с 2005, вместе с  ростом запроса от рынка, количество аутсорс-контор стало расти, как грибы после дождя. Фрилансеры остались, но их исключительность начала уходить: ведь галеры предлагают тоже самое (а то и лучше) за примерно тот же самый ценник. Только без гемора для Заказчика.

Можно с пеной у рта спорить, кто больший гад на рынке, но для энтерпрайза и МСБ при адекватных бюджетах фрилансер – рисковый ресурс. В отличии от аутсорс компании. Чтобы начать работать надо подписать рамочный договор с юрлицом (желательно в юрисдикции твоего головного офиса) и все – можно приступать. В случае форс мажора –  отвечает конкретное ООО “Веб Мастера”, а не условный Коля Усов с 543 положительными оценками на FL.RU. Он таки реально рисует твой сайт, сидя на Бали. Но в перерывах между сессиями рехаба и рейвов. Если найдет время. 

Не буду вас пугать и вводить в заблуждение – с фрилансерами все прекрасно. Ковид показал, что толку от них зачастую столько же, а то и больше, чем от штатной команды. А всякие самозанятые и прочие digital nomad visa по прежнему привлекают свежую кровь в стан любителей свободы. Подтверждает мои слова и статистика. 

Читать далее
Всего голосов 5: ↑4 и ↓1+4
Комментарии35
Пост

По данным GNOME Foundation, управляющий совет организации исключил Сонни Пирса (Sonny Piers) из совета директоров и всех комитетов GNOME, а также заблокировал его учётную запись на GitLab и Discourse проекта GNOME.

Фактически Пирс был отстранён в мае, но объявлено об этом только сейчас. Решение об его исключении было принято на закрытом заседании, без публикации протокола голосования, без раскрытия предшествующего голосованию обсуждения, а также без информирования сообщества и без пояснения причин.

Формально в качестве причины от Пирса указано поступление жалобы на нарушение кодекса поведения, но это лишь общая формулировка, ничего не говорящая о сути возникших проблем.

Участники проекта GNOME выразили сомнение, что уставу организации GNOME Foundation соответствуют действия за закрытыми дверями без информирования сообщества и без обеспечения должной прозрачности процессов принятия решений.

По мнению участников сообщества, голосовавших за Пирса, они должны знать почему он был отстранён, на каком основании и кто голосовал за это решение. Отмечается, что продемонстрированный способ рассмотрения жалобы на нарушение кодекса поведения не типичен и, вероятно, жалоба использована лишь как повод для отстранения Пирса. Например, возникают вопросы, почему некоторые сопровождающие регулярно грубят другим участникам в обсуждениях, но не исключаются из сообщества, в то время как одной жалобы на Сони оказалось достаточно для его удаления.

Источник: OpenNET.

Теги:
+2
Комментарии0
1
23 ...